下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單,,,,,,,,,,,,,
,,,,,,,,,,,,,,
技術(shù)中心,,,,,,,,,,,,,
序號(hào),活動(dòng)或過(guò)程,二級(jí)子過(guò)程,三級(jí)子過(guò)程,弱點(diǎn),威脅,風(fēng)險(xiǎn)點(diǎn),造成的影響,涉及的資產(chǎn),風(fēng)險(xiǎn)評(píng)價(jià),,,,現(xiàn)有控制手段
,,,,,,,,,涉及資產(chǎn)價(jià)值,可能性,嚴(yán)重性,風(fēng)險(xiǎn)值,
1,技術(shù)中心,公司內(nèi)部IT運(yùn)維,web網(wǎng)資源管理,供應(yīng)商管理不善,選擇服務(wù)差的供應(yīng)商,web資源提供商服務(wù)質(zhì)量差,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,供應(yīng)商評(píng)價(jià)
2,,,,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,web服務(wù)器中毒或遭到攻擊,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
3,,,財(cái)務(wù)部門和技術(shù)中心服務(wù)器日常管理,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,業(yè)務(wù)中斷、信息泄露,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
4,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,日常檢查
5,,,內(nèi)部通訊網(wǎng)絡(luò),管理不善,內(nèi)部通訊系統(tǒng)中斷,內(nèi)部通訊系統(tǒng)中斷或管理不善,信息丟失,業(yè)務(wù)中斷,公司機(jī)密信息,3,2,3,18,日常檢查
6,,,計(jì)算機(jī)管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,沒(méi)有及時(shí)配置防病毒措施,業(yè)務(wù)中斷,公司秘密信息,2,1,2,4,日常檢查
7,,,郵件服務(wù)器管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,信息泄露、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
8,,,,備份管理不善,沒(méi)有及時(shí)備份,服務(wù)器重要信息沒(méi)有及時(shí)備份,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
9,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
10,,,機(jī)房管理,機(jī)房管理不善,惡劣的機(jī)房環(huán)境,機(jī)房環(huán)境不合格,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
11,,,,機(jī)房管理不善,人為破壞,機(jī)房人員進(jìn)入管理不善,業(yè)務(wù)中斷,公司機(jī)密信息,2,1,3,6,日常檢查
12,,公司外部IT運(yùn)維,人員安全,招聘操作不到位,工程欺騙,因背景檢查不夠,錄用職業(yè)操守不佳或惡意人員,惡意破壞和信息泄露,研發(fā)機(jī)密文件,3,1,3,9,簽訂保密協(xié)議
13,,,,沒(méi)有很好的招聘渠道,招聘不及時(shí),招聘不及時(shí),業(yè)務(wù)中斷,員工,3,1,3,9,增加招聘渠道、提高招聘效率
14,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工意識(shí)和技能不到位,業(yè)務(wù)中斷,員工,2,1,2,4,培訓(xùn)和檢查
15,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,沒(méi)有做很好的培訓(xùn),技能掌握不全面,安全意識(shí)淡薄,業(yè)務(wù)中斷和信息泄露,員工,2,1,2,4,培訓(xùn)和檢查
16,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工誤操作,信息丟失和業(yè)務(wù)中斷,技術(shù)秘密文件,2,1,2,4,培訓(xùn)和檢查
17,,,,培訓(xùn)不到位,員工無(wú)安全意識(shí),員工在交談中沒(méi)有信息安全意識(shí),信息泄露,技術(shù)秘密文件,2,1,2,4,培訓(xùn)
18,,,,人員管理不到位,離職,人員管理不到位,大規(guī)模離職,業(yè)務(wù)中斷,員工,3,1,3,9,設(shè)立專崗管理員工關(guān)系
19,,,,工作交接管理不善,離職員工信息丟失或泄露,部門沒(méi)有獲取離職員工的工作信息、或沒(méi)有刪除離職員工機(jī)器中機(jī)密信息,業(yè)務(wù)中斷和信息泄露,技術(shù)機(jī)密文件,3,2,3,18,增強(qiáng)其流程管理
20,,,,沒(méi)有簽訂保密協(xié)議,員工對(duì)信息的剽竊,沒(méi)有做好信息安全保密措施,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
21,,,技術(shù)文檔安全,上交管理不善,員工沒(méi)有上交重要文檔,技術(shù)的信息資產(chǎn)沒(méi)有及時(shí)上交公司,資產(chǎn)損失,技術(shù)秘密文件,3,1,3,9,設(shè)立轉(zhuǎn)崗收集
22,,,,信息系統(tǒng)管理不善,信息的隨意訪問(wèn),信息系統(tǒng)管理不善,信息泄露,技術(shù)秘密文件,2,1,3,6,培訓(xùn)和檢查
23,,,,保密資料的共享流程不完善,信息的隨意共享,保密資料的共享流程不完善,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,設(shè)置合理流程
24,,,設(shè)備,設(shè)備管理不善,設(shè)備誤操作、丟失、被盜,設(shè)備管理不善,誤操作、丟失、被偷盜,業(yè)務(wù)中斷、信息泄露、設(shè)備丟失,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
25,,,物理環(huán)境,物理環(huán)境管理不善,不清楚區(qū)域規(guī)定,管理不善,違背客戶相關(guān)區(qū)域規(guī)定,公司信譽(yù)受損,公司信譽(yù),2,1,3,6,培訓(xùn)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年荒坡土地承包經(jīng)營(yíng)權(quán)協(xié)議
- 下車間實(shí)習(xí)報(bào)告集錦十篇
- 護(hù)士個(gè)人工作總結(jié)15篇
- 2024年水泵房施工與環(huán)保型水泵及配件供應(yīng)合同3篇
- 一件小事記敘文
- 2024年紗窗維修與緊急情況快速付款協(xié)議2篇
- 《論自由》的讀書筆記個(gè)人書評(píng)
- 2024年設(shè)備回購(gòu)與原廠物聯(lián)網(wǎng)解決方案及技術(shù)服務(wù)合同樣本2篇
- 2024秋高中化學(xué) 主題4 認(rèn)識(shí)生活中的材料 課題4 金屬制品的防護(hù)教學(xué)實(shí)錄 魯科版選修1
- 交通安全學(xué)習(xí)個(gè)人心得800字
- 國(guó)家開(kāi)放大學(xué)《理工英語(yǔ)3》章節(jié)測(cè)試參考答案
- 濕法脫硫用水水質(zhì)要求
- 信息化系統(tǒng)機(jī)房標(biāo)識(shí)的相關(guān)規(guī)范
- 城管局個(gè)人工作總結(jié)
- MT_T 1186-2020 露天煤礦運(yùn)輸安全技術(shù)規(guī)范_(高清版)
- 冷庫(kù)項(xiàng)目專項(xiàng)扶持資金申請(qǐng)報(bào)告(模板范本)
- 鉑銠合金漏板.
- (完整版)建筑力學(xué)(習(xí)題答案)
- 少年宮籃球活動(dòng)教案
- 國(guó)有建設(shè)企業(yè)《大宗材料及設(shè)備采購(gòu)招標(biāo)管理辦法》
- 民間秘術(shù)絕招大全
評(píng)論
0/150
提交評(píng)論